Política de privacidade
Última atualização: 9 de outubro de 2026 • Versão 2026.10.09
1. Quem somos
O Flow é desenvolvido e operado pela BOSYN COMERCIO E SERVICOS LTDA., inscrita no CNPJ 65.739.656/0001-76, com sede na Rua Sete de Setembro, 663, Presidente Prudente - SP ("BOSYN" ou "nós").
Esta Política explica quais dados pessoais tratamos, para quê, com quem compartilhamos e como você exerce seus direitos. Ela vale para:
- Negócios e equipes: empresas e profissionais que contratam o Flow (chamados de "Tenant" nos Termos de Uso) e as pessoas da equipe que usam o painel.
- Clientes dos negócios: pessoas atendidas por esses negócios, que conversam com eles pelo WhatsApp, recebem cobranças ou acessam o portal do cliente.
- Visitantes: quem navega no nosso site.
Seguimos a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).
2. Nosso papel: controladora ou operadora
- Somos controladora: dos dados das contas dos negócios e das equipes, do faturamento da assinatura, dos visitantes do site e das nossas campanhas de marketing. Nesses casos, nós decidimos como os dados são usados.
- Somos operadora: dos dados dos clientes de cada negócio: contatos, agenda, cobranças, conversas e documentos. Quem decide sobre esses dados é o negócio, que é o controlador. Nós os tratamos só para prestar o serviço, conforme as instruções do negócio, e nunca para fins próprios.
Se você é cliente de um negócio que usa o Flow: o responsável pelos seus dados é esse negócio. Pedidos de acesso, correção ou exclusão devem ser feitos a ele. O negócio pode indicar a própria política de privacidade, que aparece no aviso do WhatsApp e no portal. Se você nos procurar, encaminharemos o pedido ao negócio e o ajudaremos a responder.
3. Dados que tratamos
Negócios e equipes
- Cadastro: nome, e-mail, senha (guardada só de forma irreversível, em hash), nome e endereço web do negócio e segmento de atuação.
- Perfil do negócio: o que você preencher: CPF ou CNPJ, telefone, endereço, horários, serviços e as informações que o atendente de IA usa para responder.
- Assinatura: plano, faturas e situação dos pagamentos. Os dados do cartão são digitados e guardados pela Stripe; nós não temos acesso ao número do cartão.
- Uso e segurança: registros de acesso (data, hora e endereço IP de cada uso), ações feitas no painel e o aceite dos Termos e desta Política (versão, data e hora, endereço IP e navegador).
Clientes dos negócios
São dados inseridos pela equipe do negócio ou enviados pelo próprio cliente no WhatsApp:
- Identificação e contato: nome, telefone e e-mail e, se o negócio cadastrar, CPF ou CNPJ, endereço, data de nascimento e outros campos que ele criar.
- Agenda: horários marcados, confirmados, remarcados e cancelados.
- Cobranças: valor, descrição, vencimento e situação do pagamento.
- Conversas: mensagens de texto, áudios, imagens e arquivos trocados pelo WhatsApp e, com o atendente de IA ligado, a transcrição dos áudios.
- Documentos: arquivos que o negócio disponibiliza no portal do cliente.
- Origem do anúncio: quando o cliente chega clicando num anúncio ou publicação do negócio no Facebook ou no Instagram, a Meta nos informa qual anúncio foi e um identificador do clique (ctwa_clid).
- Ficha comercial: com o vendedor de IA ligado: interesse em um serviço do negócio, objeções, urgência, próximo passo e o motivo de cada mudança de etapa e de cada fechamento. Não registra sintomas nem dados de saúde.
- Acesso ao portal: data, hora e endereço IP de cada uso do portal do cliente.
Visitantes do site
- Escolha de cookies: as categorias que você aceitou, o navegador, o país e o endereço IP, guardado só em hash.
- Com consentimento de análise: páginas visitadas e etapas do cadastro, ligadas a um identificador aleatório.
- Com consentimento de marketing: a origem da visita, como a campanha e o identificador de clique do Google ou da Meta.
4. Para que usamos os dados e com qual base legal
Quando somos controladora:
- Criar e manter sua conta, prestar o serviço e dar suporte: execução de contrato (art. 7º, V).
- Cobrar a assinatura e cumprir obrigações fiscais: execução de contrato e cumprimento de obrigação legal (art. 7º, II e V).
- Enviar e-mails sobre a conta, como acesso, avisos do sistema e cobrança da assinatura: execução de contrato (art. 7º, V).
- Proteger a plataforma, prevenir fraudes e guardar a prova do aceite dos Termos: legítimo interesse e exercício regular de direitos (art. 7º, VI e IX).
- Guardar os registros de acesso ao painel e ao portal: cumprimento de obrigação legal (art. 7º, II), pois o Marco Civil da Internet (art. 15) exige essa guarda.
- Medir o uso do site e o resultado das nossas campanhas: consentimento (art. 7º, I), que você pode retirar a qualquer momento em "Gerenciar cookies".
Quando somos operadora, o negócio define a finalidade e a base legal. Em geral, os dados servem para agendar, lembrar e confirmar horários, cobrar, atender pelo WhatsApp e dar acesso ao portal do cliente.
Não vendemos dados pessoais e não usamos os dados dos clientes dos negócios na nossa publicidade.
5. Dados de saúde e de crianças
O Flow não é prontuário eletrônico e não pede dados clínicos. Mesmo assim, o fato de uma pessoa marcar horário com um profissional de saúde pode revelar informação sobre a saúde dela, que a LGPD trata como dado sensível (art. 11). Esses dados ficam visíveis só para a equipe do próprio negócio e não são usados para nenhuma outra finalidade. O negócio não deve registrar no Flow informações de saúde além do necessário para a agenda e a cobrança.
Os negócios podem atender crianças e adolescentes. Nesse caso, cabe ao negócio tratar os dados no melhor interesse deles e obter o consentimento de um dos pais ou do responsável quando a lei exigir (art. 14).
6. Inteligência artificial
Usamos a API do Google Gemini em três casos:
- Atendente de IA do WhatsApp: quando o negócio liga esse recurso, a IA responde os clientes sobre o negócio, mostra horários livres, marca, remarca e cancela horários, informa os agendamentos, a segunda via de cobranças e os documentos do próprio cliente, e transcreve áudios.
- Sugestões para o negócio: textos e sugestões gerados a partir do perfil que o próprio negócio preenche.
- Vendedor de IA: liga junto com o atendente de IA, e o negócio pode desligá-lo no painel. A IA monta uma ficha comercial de cada negócio a partir das conversas, move o negócio entre as etapas do funil registrando o motivo, revisa cada fechamento e gera um relatório semanal sobre quem compra do negócio. Se o negócio escolher, ela também retoma o contato com quem já conversou com ele: nunca com quem nunca escreveu, nunca depois de 30 dias da última mensagem, com número máximo de tentativas, e nunca com quem pediu para não receber mensagens.
Nas mensagens de texto, CPF, CNPJ, e-mails e telefones são mascarados antes do envio ao Google, e só o primeiro nome do cliente é enviado. Áudios vão ao Google como foram gravados, só para a transcrição; o texto transcrito segue a mesma regra das mensagens de texto. Usamos a API paga do Google, em que o conteúdo não é usado para treinar os modelos.
O atendente se apresenta como assistente virtual. Ele marca, remarca ou cancela só quando o próprio cliente pede e confirma, e não cria, altera nem cancela cobranças. O cliente pode pedir para falar com uma pessoa, e a equipe do negócio pode assumir a conversa a qualquer momento. O negócio pode pausar ou desligar o atendente no painel. Contatos que o negócio marca como pessoais não são respondidos pela IA nem analisados pelo vendedor de IA.
No vendedor de IA somos operadora: a ficha, as revisões e os relatórios são feitos por instrução do negócio, separadamente para cada negócio, e nunca são cruzados com dados de outros negócios nem usados para fins próprios. A IA marca uma pessoa como "perdida" sozinha só quando ela recusa de forma explícita; a equipe do negócio vê o motivo de cada mudança, pode corrigir a ficha e pausar a IA naquele contato. Você pode pedir ao negócio a revisão de uma decisão automatizada (art. 20).
7. Com quem compartilhamos
Compartilhamos dados só com fornecedores necessários para prestar o serviço. Eles tratam os dados em nosso nome e sob contrato:
- Supabase: banco de dados e login, em servidores na região das Américas.
- Vercel: hospedagem do site, do painel e do portal do cliente.
- Hostinger: servidor (VPS) que processa filas e automações e mantém a conexão com o WhatsApp, pelo software Evolution API instalado nesse servidor.
- Cloudflare (R2): armazenamento de arquivos, como documentos.
- Meta (WhatsApp): entrega das mensagens, pela API oficial do WhatsApp ou pela conexão do número do próprio negócio.
- Stripe: cobrança da assinatura do Flow (Stripe Billing), com nome, e-mail e cartão de quem assina; e, quando o negócio conecta a conta Stripe dele, as cobranças por Pix aos clientes dele (Stripe Connect). Nessas cobranças a Stripe recebe o valor, a descrição e identificadores internos, e o dinheiro cai direto na conta Stripe do negócio.
- Google (Gemini): inteligência artificial, como descrito na seção 6.
- Meta (Conversions API para mensagens): só no WhatsApp Oficial e só se o negócio ligar "Enviar resultados para a Meta": quando um cliente que veio de um anúncio do negócio agenda ou paga, enviamos à conta de anúncios do próprio negócio, em nome dele, o tipo de resultado, o valor (no pagamento) e o identificador do clique. Não enviamos nome, telefone nem o conteúdo das conversas.
- Brevo: envio dos e-mails do sistema.
- Google (Google Analytics) e Meta (Conversions API): medição das nossas campanhas, só para visitantes que deram consentimento de análise ou de marketing. E-mail e telefone vão apenas em hash.
Também podemos compartilhar dados com autoridades quando a lei ou uma ordem judicial exigir.
8. Transferência internacional
Parte desses fornecedores trata dados fora do Brasil: Supabase, Vercel, Stripe, Google, Meta e Cloudflare, principalmente nos Estados Unidos, e a Brevo, na União Europeia. Essas transferências são necessárias para prestar o serviço contratado e são feitas com fornecedores que oferecem garantias contratuais de proteção de dados, conforme o art. 33 da LGPD.
9. Segurança
- Isolamento entre negócios: cada tabela do banco tem regras de acesso (Row Level Security) que impedem um negócio de ver dados de outro. No portal, o cliente vê só os próprios dados.
- Perfis de acesso: a equipe tem papéis (proprietário, administrador e equipe) com permissões diferentes.
- Criptografia: conexões protegidas por HTTPS; o token de acesso do WhatsApp Oficial e os links pessoais de acesso ao portal são cifrados com AES-256-GCM antes de serem gravados; senhas são guardadas só em hash.
- Auditoria: alterações em contas, equipe, contatos, documentos, cobranças e assinaturas ficam registradas, assim como os pedidos feitos com base na LGPD.
Incidentes: se ocorrer um incidente de segurança que possa causar risco ou dano relevante, avisaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, como manda o art. 48 da LGPD. Quando os dados forem de clientes de um negócio, avisaremos também o negócio.
10. Por quanto tempo guardamos
- Dados da conta e dos clientes do negócio: enquanto o contrato durar. O negócio pode exportar, anonimizar ou apagar os dados de um cliente a qualquer momento no painel.
- Exclusão da conta: quando o proprietário exclui a conta, os dados do negócio e dos clientes dele são apagados do banco na hora, exceto os registros de acesso (item abaixo). As cópias de segurança do provedor são substituídas no ciclo normal de backups.
- Registros de acesso: data, hora e endereço IP de cada uso do painel e do portal ficam guardados por 6 meses, em sigilo, como exige o Marco Civil da Internet (art. 15), e depois são apagados. Só são entregues por ordem judicial ou ao próprio titular, e podem ser guardados por mais tempo se uma autoridade pedir.
- Registros técnicos: eventos de integração (webhooks) e registros do atendente de IA são apagados automaticamente após 90 dias.
- Identificador do clique no anúncio (ctwa_clid): apagado 30 dias depois que o negócio com aquele cliente é fechado, ou 90 dias depois do clique se continuar aberto.
- Ficha comercial, revisões e histórico de etapas: enquanto o contrato durar; somem junto com o cliente quando o negócio o exclui, e os textos são apagados quando o negócio anonimiza o cliente.
- Faturamento da assinatura: pelo prazo exigido pela legislação fiscal.
- Prova de aceite e escolhas de cookies: enquanto a conta existir ou pelo tempo necessário para comprovar o consentimento.
Dados que precisamos guardar para cumprir a lei ou para nos defender em processos são mantidos só pelo tempo necessário para isso.
11. Seus direitos
Pela LGPD (art. 18), você pode pedir:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, errados ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei;
- portabilidade dos dados para outro fornecedor;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem compartilhamos seus dados;
- informação sobre a possibilidade de não dar consentimento e o que acontece se você não der;
- revogação do consentimento;
- oposição a tratamento feito em desacordo com a lei;
- revisão de decisões tomadas só por meios automatizados (art. 20).
Como pedir: envie um e-mail para contato@bosyn.com.br. Respondemos em até 15 dias (art. 19) e podemos pedir que você confirme sua identidade. Se você é cliente de um negócio que usa o Flow, procure primeiro o próprio negócio (veja a seção 2).
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
13. Encarregado e contato
- Encarregado pelo tratamento de dados (DPO): Alex Figueiras
- E-mail: contato@bosyn.com.br
- Controladora: BOSYN COMERCIO E SERVICOS LTDA., CNPJ 65.739.656/0001-76
- Endereço: Rua Sete de Setembro, 663, Presidente Prudente - SP
14. Alterações nesta Política
Podemos atualizar esta Política quando o produto, nossas práticas ou a lei mudarem. A data e a versão ficam no topo da página. Em mudanças relevantes, pediremos um novo aceite no painel antes de você continuar usando o Flow.